单选题

对公司内部网络实施渗透测试时,如下哪一种方法可以确保网络上的测试人始终不被发觉()。

A使用现有的档服务器或域控制器的IP地址发起测试

B每扫描几分钟暂停一会儿,以避免达到或超过网络负载极限

C在没有人登陆的夜间实施扫描

D使多种扫描工具,多管齐下

正确答案

来源:www.examk.com

答案解析

内部渗透测试IPTS从客户企业内部网络发起,对客户的各种应用系统和网络设备进行渗透。内部渗透测试模拟黑客来自企业内部或者黑客已经控制个别内部主机的情况,可以测试客户对内部机密信息的保护能力及内部网络系统的防护能力。渗透测试时间尽量安排在业务量不大的时段或者晚上。
相似试题
  • 当对一个组织的内部网络进行渗透测试时,下列哪些方法最好,使测试的进行在网络中未被发现?()

    单选题查看答案

  • 下列哪一种防病毒软件的实施策略在内部公司网络中是最有效的?()

    单选题查看答案

  • 为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是()

    单选题查看答案

  • 如下哪一种情况下,网络数据管理协议(NDMP)可用于备份()。

    单选题查看答案

  • 公司与外部咨询公司签署合同实施商业的金融系统以取代现有的内部开发的系统。在审查提出的开发目标时,应该最关注的是下面哪一项()。

    单选题查看答案

  • 在软件开发过程中,为了让程序内部接口错误能够被尽早发现,下列哪一种测试方法是最有效的?()

    单选题查看答案

  • 通常,黑客使用如下哪一种攻击手段时,会引起对互联网站点的分散式拒绝服务攻击(DDos)()。

    单选题查看答案

  • 通常,黑客使用如下哪一种攻击手段时,会引起对互联网站点的分布式拒绝服务攻击(DDos)()。

    单选题查看答案

  • 渗透测试作为网络安全评估的一部分()。

    单选题查看答案